Normas del foro apurados.com
Prohibida la publicación de claves , de sofware y de informaciones para el pirateo. El Uso De Estos Foros Requiere La Obligada Lectura Y Aceptación De Estas Normas Normas
Presentaciones del foro
""MUY IMPORTANTE"" (Atención todo aquel usuario que se registre debe Pasarse Por Presentaciones y Presentarte a los Compañeros de lo contrario será baneado y borrada su cuenta. PRESÉNTATE

Retroceder   apurados.com > Temas varios > Informática-Internet > ADSL, Redes y Seguridad

JnjSite.com: Nueva versión del sencillo mensaje de aceptar cookies para tu web
Respuesta
 
Herramientas Desplegado
  #1  
Antiguo 06-Jan-2020, 22:08
Avatar de DarkNeo
DarkNeo DarkNeo está desconectado
Admin
 
Fecha de Ingreso: 08-August-2019
Mensajes: 2,237
Gracias: 31
Agradeció 21 veces en 16 publicaciones
Lightbulb El correo electrónico, principal coladero para la seguridad






En mayo del año 2000, un correo electrónico con el asunto «I Love You» y un documento adjunto «Love Letter for You» empezó a propagarse como la pólvora por los sistemas de correo electrónico de todo el mundo. Cuando un usuario hacía doble 'clic' en el archivo para abrirlo, daba rienda suelta al virus que se instalaba en el ordenador del usuario y se reenviaba a sí mismo (con la dirección de la víctima) a todas las direcciones de correo electrónico de su agenda. Fue el primer gran virus que logró propagarse a nivel mundial y que hizo que tanto particulares como empresas empezaran a ser conscientes de que había que tener cuidado.
Casi dos décadas después, el correo electrónico sigue siendo uno de los principales agujeros de seguridad. Según un reciente informe de la multinacional de la informática Cisco, el 85% de todos los mensajes que circulan son 'spam'. Es decir, basura. Y si añadimos los mensajes que tienen 'phishing' (correos maliciosos que simulan provenir de una empresa de confianza, como el banco, para robar credenciales de acceso) y otro tipo de 'malware', apenas cinco o seis de cada 100 correos serían realmente legítimos.
Pero, ¿qué provoca todo esto? Según los últimos datos disponibles, los ataques que comprometen direcciones y cuentas de correo electrónico de empresas supusieron en 2018 unas pérdidas de 1.300 millones de dólares.
El eslabón más débil

Cisco también señala en su informe que España tiene el porcentaje más alto de incidentes de seguridad en Europa como resultado de abrir un 'e-mail' no deseado: 54% frente a la media europea del 41%.
Eutimio Fernández, director de ciberseguridad del grupo en España, confirma que efectivamente el 'e-mail' sigue siendo el principal agujero de seguridad. No obstante, los responsables de ciberseguridad de las empresas españolas son muy conscientes de ello. La otra cara de la moneda es que el 55% cree que el comportamiento de los usuarios (hacer 'clic' en enlaces de 'phishing') es su mayor reto.
Fernández argumenta que las campañas de los ciberdelincuentes que utilizan el correo electrónico para propagar 'malware' o sustraer datos confidenciales «son muy económicas y rentables para ellos. Están automatizadas y utilizan 'bots' (redes de ordenadores 'zombi' o secuestrados) para enviar los 'e-mails' fraudulentos sin apenas coste». Si sumamos la ingeniería social y el uso de archivos adjuntos menos sospechoso, sobre todo con extensiones 'doc', 'zip' y 'pdf' -los más usuales en el correo empresarial-, «a los usuarios les cuesta distinguir los correos peligrosos de los que no los son».
El tercer ingrediente para este coctel explosivo es que sigue habiendo una falta de inversión en herramientas fiables de protección del 'e-mail'. «Menos de la mitad de las organizaciones españolas (el 47%) utilizan soluciones de seguridad para ello, aunque el volumen de ataques está aumentando a escala global», advierte este experto.
Simulaciones de alerta

Todos los expertos coinciden en que la seguridad completa es una utopía pero, ¿qué podemos hacer para intentar mitigar los riesgos? El director de ciberseguridad en Cisco España ofrece recomendaciones como realizar simulacros regulares de 'phishing' para formar a los empleados; utilizar la autenticación multifactor para evitar el acceso a cuentas personales; mantener el 'software' actualizado (aplicaciones de 'e-mail gateway', sistemas operativos, navegadores, complementos…); establecer autorizaciones para transferir dinero; examinar el mensaje (contenido, tono…) y comprobar si coincide la firma con la dirección del remitente.
«En el apartado técnico, además de soluciones tradicionales como bloqueadores de 'spam' , URLs y 'sandboxing', resulta imprescindible un enfoque de seguridad en capas y el uso de nuevas tecnologías como 'machine learning', DMARC y remediación del 'e-mail', que ayudan a proteger a las organizaciones de estas amenazas siempre cambiantes», avisa Fernández.
Responder Citando
Respuesta


Normas de Publicación
No puedes crear nuevos temas
No puedes responder mensajes
No puedes subir archivos adjuntos
No puedes editar tus mensajes

Los Códigos BB están Activado
Las Caritas están Activado
[IMG] está Activado
El Código HTML está Desactivado

Ir al Foro

Temas Similares
Tema Autor Foro Respuestas Último mensaje
La industria audiovisual se prepara para retomar rodajes con seguridad Amaya Play Cine 0 24-Apr-2020 17:00
Piden que haya más terrazas en los cafés y restaurantes para garantizar la «seguridad SHAKIRA Economía 0 16-Apr-2020 21:00
UGT reclama un protocolo de seguridad para las trabajadoras del hogar SHAKIRA Economía domestica 0 09-Apr-2020 10:34
Roban 200 pijamas desechables para personal sanitario en el principal hospital de Sev Amaya Noticias 0 30-Mar-2020 20:21
Justin Bieber: «Mi equipo de seguridad entraba en mi habitación por la noche para com Amaya Cotilleo 0 04-Feb-2020 16:30

La franja horaria es GMT +2. Ahora son las 09:36.
Powered by : vBulletin; Versión 3.8.11
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Shoutbox provided by vBShout v6.2.18 (Lite) - vBulletin Mods & Addons Copyright © 2024 DragonByte Technologies Ltd.
@apurados.com
Design by HTWoRKS
Modificado por Apurados